Integrationen

/

Microsoft 365 OAuth SSO mit Flexopus

Ermöglichen Sie Ihren Mitarbeitenden eine einfache und sichere Anmeldung bei Flexopus – ganz ohne separate Zugangsdaten. Mit der Microsoft 365 OAuth SSO Integration nutzen Ihre Nutzerinnen und Nutzer einfach ihre bestehenden Microsoft-Konten, um sich bei Flexopus anzumelden.

No items found.
No items found.

Was ist die Microsoft 365 OAuth SSO Integration?

Die Microsoft 365 OAuth SSO Integration verbindet Flexopus mit dem Microsoft-Identitätssystem über das OAuth 2.0-Protokoll. Dabei authentifizieren sich Nutzer über ihr bestehendes Microsoft 365-Konto – Flexopus erhält dabei keinen Zugriff auf Passwörter, sondern nur auf ein sicheres Zugriffstoken.

Beim ersten Login legt Flexopus automatisch ein neues Nutzerprofil an, das den Namen und die E-Mail-Adresse aus dem Microsoft-Konto übernimmt. Bei allen weiteren Anmeldungen wird die Authentifizierung direkt über Microsoft geprüft.

Administratoren können über eine Whitelist genau festlegen, welche E-Mail-Domänen Zugang erhalten – so bleibt der Zugriff auf die eigene Organisation beschränkt.

Wozu dient die Integration?

Mit der Microsoft 365 OAuth SSO Integration müssen sich Ihre Mitarbeitenden keine zusätzlichen Anmeldedaten für Flexopus merken. Sie melden sich einfach mit ihrem gewohnten Microsoft-Konto an – schnell, sicher und ohne Aufwand.

Typische Anwendungsfälle der Integration:

  • Mitarbeitende melden sich mit einem Klick über ihr Microsoft 365-Konto bei Flexopus an.
  • Neue Nutzerprofile werden beim Erstlogin automatisch angelegt – kein manuelles Anlegen notwendig.
  • Administratoren steuern den Zugang über Domänen-Whitelists und schränken so den Zugriff gezielt ein.
  • Optional: Passwort-Login deaktivieren und SSO als einzige Anmeldemöglichkeit erzwingen.

Wie einfach ist die Integration?

Die Einrichtung ist unkompliziert und erfordert keine technischen Vorkenntnisse. Im Flexopus-Dashboard navigieren Sie zu den Authentifizierungseinstellungen, wählen Microsoft O365 SSO als Anbieter aus und legen die erlaubten E-Mail-Domänen fest. Anschließend können Sie die Konfiguration direkt im Browser testen.

Bereit zum Start? Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.

Welche Vorteile hat die Integration?

  • Einfache Anmeldung: Nutzer melden sich mit ihrem bestehenden Microsoft 365-Konto an – kein zusätzliches Passwort nötig.
  • Mehr Sicherheit: OAuth 2.0 überträgt keine Passwörter, sondern nutzt sichere Token-basierte Authentifizierung.
  • Zugriffskontrolle: Administratoren legen per Whitelist fest, welche Domänen Zugang erhalten.
  • Automatische Nutzeranlage: Beim ersten Login wird das Nutzerprofil automatisch erstellt – kein manueller Aufwand für die IT.
  • 2FA-Unterstützung: Die Zwei-Faktor-Authentifizierung aus Microsoft wird automatisch übernommen.
  • Kostenlos inklusive: Die Integration ist ohne Aufpreis in Flexopus enthalten.
Developed By
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Welche Daten werden bei der Anmeldung übertragen?

Bei der Anmeldung über Microsoft OAuth SSO überträgt Microsoft lediglich den Namen und die E-Mail-Adresse des Nutzers an Flexopus. Passwörter oder weitere persönliche Daten werden nicht weitergegeben. Flexopus speichert nur die Informationen, die für die Nutzerverwaltung notwendig sind.

Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?

Wird ein Microsoft-Konto deaktiviert oder gelöscht, kann sich der entsprechende Nutzer nicht mehr über SSO bei Flexopus anmelden. Das Flexopus-Nutzerprofil bleibt jedoch bestehen und muss separat in Flexopus deaktiviert oder gelöscht werden. Für eine automatische Synchronisation der Nutzerverwaltung empfehlen wir die Kombination mit einer SCIM-Integration.

Kann ich den Passwort-Login nach der Einrichtung deaktivieren?

Ja. Sobald Microsoft OAuth SSO erfolgreich eingerichtet ist, können Administratoren in den Flexopus-Einstellungen den Passwort-Login deaktivieren und SSO als einzige Anmeldemöglichkeit festlegen. Zusätzlich lässt sich das Login-Formular ausblenden – ein Backup-Zugang über eine gesonderte URL bleibt für Administratoren weiterhin verfügbar.

Warum wird SAML2 statt OAuth SSO empfohlen?

Microsoft OAuth SSO bietet eine schnelle und einfache Möglichkeit, Single Sign-On einzurichten. Für Unternehmen, die eine noch engere Zugriffskontrolle benötigen – z. B. nur bestimmte Nutzer aus dem Active Directory zulassen – empfiehlt Flexopus die Verwendung von SAML2 SSO. Beide Optionen sind verfügbar und können je nach Anforderung gewählt werden.

Funktioniert die Zwei-Faktor-Authentifizierung (2FA) auch mit SSO?

Ja. Die 2FA-Einstellungen aus dem Microsoft-Konto werden automatisch übernommen. Wenn in Ihrem Microsoft Admin Center 2FA als Pflicht eingestellt ist, werden Nutzer beim Login automatisch zur 2FA-Verifizierung aufgefordert – ohne zusätzliche Konfiguration in Flexopus.